PT-2022-17734 · Beckman Coulter · Remisol Advance
CVE-2022-26239
·
Publicado
2022-10-06
·
Atualizado
2022-10-10
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Beckman Coulter Remisol Advance versões 2.0.12.1 e anteriores
Descrição
Os privilégios padrão do serviço Normand License Manager em execução permitem que usuários sem privilégios sobrescrevam e manipulem executáveis e bibliotecas, possibilitando que invasores acessem dados confidenciais.
Recomendações
Para as versões 2.0.12.1 e anteriores, considere restringir o acesso ao serviço Normand License Manager para impedir que usuários sem privilégios sobrescrevam e manipulem executáveis e bibliotecas até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Remisol Advance